Un estudio revela los peligros de los dispositivos inteligentes: desde saber dónde vivimos a nuestro nivel de renta
Alerta informtica despus del estudio realizado por el grupo de investigadores de Anlisis de Internet del IMDEA Networks Institute de Madrid. El informe recin publicado avisa de los problemas de seguridad y privacidad de ciertos dispositivos que tenemos en casa como son los telfonos, las televisiones o los asistentes virtuales.
A travs de sistema de escucha y bsquedas realizadas, pueden saber nuestra ubicacin, nuestra renta, quines son nuestro familiares o amigos que pasen por casa, o cundo estamos o no en casa.
«Estoy seguro de que la mayora de la gente no permitira la entrada en sus hogares de personas desconocidas que puedan aprender sus hbitos y comportamientos«, comenz explicando Narseo Vallina-Rodrguez, ingeniero de telecomunicaciones que particip en la investigacin.
«Sin embargo, existe la paradoja de que muchos de estos usuarios se sienten cmodos llenando sus hogares de dispositivos IoT (Internet de las cosas), con la capacidad de monitorizar nuestros hbitos de una forma mucho ms detallada«, prosigui.
Fue publicado en la conferencia internacional ACM Internet Measurement Conference, celebrada en Montreal, que cont con expertos de las universidades de Northeastern, Nueva York, Calgary, California y la Carlos III de Madrid, adems de por el IMDEA Networks Institute.
Cmo pueden espiarnos?
Se analizaron 93 dispositivos: «Hay apps mviles que usan de forma ilegtima los protocolos de comunicacin estndar para obtener informacin sobre los hogares de forma silenciosa y sin tener que solicitar los permisos del sistema operativo mvil que en teora protegen el acceso a nuestros datos«, destac Narseo.
Todo esto viene de los aos 90 y principios del 200 con el auge de los tecnolgico, ya que en esa poca no se contemplaba que las redes que usasen los dispositivos iban a tener muchas aplicaciones conectadas que tuviese acceso a datos sensibles.
«El atacante se aprovecha del hecho de que los dispositivos IoT necesitan exponer datos sobre ellos mismos para anunciar su presencia en la red y as ser emparejados con apps mviles, altavoces o televisiones inteligentes. Por desgracia, la mayor parte de los dispositivos asumen de forma incorrecta que la red y todos los programas que operan en ella son totalmente confiables, cuando en realidad no es as», seal.
A la hora de explicar qu pueden saber de nosotros, esto respondi: «Muchsimas cosas. La capacidad de monitorizar la red local y los dispositivos conectados a ella permite al observador inferir la geolocalizacin de la casa. Hemos demostrado que con tan slo tres metadatos de dos dispositivos IoT diferentes es posible identificar de forma nica un hogar entre millones, es decir, obtener huellas digitales de nuestros hogares. Nos dejaramos entrar en nuestro hogar a un desconocido, pero s nos sentimos cmodos con dispositivos inteligentes que pueden monitorizar nuestros hbitos«, apunt.
Aunque la mayora de la informacin se usa con fines publicitarios, puede haber otros usos: «Esos datos pueden estar disponibles al mejor postor y ser utilizados incluso para identificar dispositivos vulnerables con los que luego lanzar ciberataques ms dainos. La UE tiene varias regulaciones y leyes que deberan proteger a sus ciudadanos de este tipo de riesgos. El problema es que apenas hay cumplimiento y es muy difcil encontrar este tipo de brecha», sentenci.